Jamf Concepts
ガイド

ガイド

Jamf Return to Service

~13 min read
この記事は役に立ちましたか?

はじめに

iOS/iPadOS 17 および tvOS 18 で利用可能になった Apple の Return to Service より前は、デバイスが Jamf Pro を介して消去されると、再登録プロセスでは、Setup Assistant の手順を進める前に、ユーザーが手動で言語と場所を選択し、デバイスを Wi-Fi に再接続する必要がありました。Return to Service を使用すると、Jamf Pro は Wi-Fi 設定を提供する追加オプションを含む消去コマンドを送信できるため、ユーザーは手動で Wi-Fi に再接続する必要がなく、言語と場所も自動的に選択されます。

この新しいワークフローによってユーザーエクスペリエンスが向上し、Jamf Pro によるワイプ後、ユーザーは追加の手動手順なしでホーム画面に戻ります。

iOS/iPadOS のエンドユーザーエクスペリエンス: ワンタップ → タップなし → ホーム画面

tvOS のエンドユーザーエクスペリエンス: 2 回のクリック → クリックなし → ホーム画面


エンドユーザーエクスペリエンス

アプリを起動し、キャンセルできる 5 秒の余裕を持ってリセットボタンをタッチすると、デバイスは操作なしで Return to Service を行い、ホーム画面に戻ります。

iOS/iPadOS のエンドユーザーエクスペリエンス: ワンタップ → タップなし → ホーム画面

tvOS のエンドユーザーエクスペリエンス: 2 回のクリック → クリックなし → ホーム画面


重要: 新しい実装オプション

Jamf Return to Service アプリは、バージョン 3.1.3 以降、LegacyRecommended という 2 つの実装オプションを提供します。Recommended は、ネイティブモバイルアプリから Jamf Pro にアクセスするための、より安全な方法を導入します。Jamf は、すべての新規インストールで Recommended を実装することを推奨します。必須ではありませんが、Jamf は既存の Legacy 実装が Recommended 実装に移行することを推奨します。


要件

iPad および iPhone

  • iOS/iPadOS 17 以降
  • Jamf Pro 10.50.0 以降(Legacy 実装のみ)
  • Jamf Pro 11.24.1 以降(Recommended 実装のみ)

Apple TV

  • tvOS 18 以降
  • Jamf Pro 11.13.0 以降(Legacy 実装のみ)
  • Jamf Pro 11.24.1 以降(Recommended 実装のみ)

すべてのデバイス:

  • PreStage Enrollment(Automated Device Enrollment)にスコープされたデバイス

制限事項

  • Activation Lock を無効にする必要があります(Legacy 実装のみ)
  • Enrollment Customization は、以前の登録または次の登録のいずれでもサポートされていません
  • Require Credentials for Enrollment はサポートされていません
  • 802.1x および証明書ベースのネットワークは登録でサポートされていません
  • キャプティブポータルを持つネットワーク(Guest Networks)は推奨されません

エンドユーザーワークフローの有効化(Recommended 実装)

注: 以下の手順は、下記の順序どおり正確に完了する必要があります。

Wi-Fi 構成プロファイル

  • オンボーディングネットワークの Wi-Fi ペイロードを含む構成プロファイルを作成するか、既存のものを使用します

注: 802.1x および証明書ベースのネットワークは登録でサポートされていません。キャプティブポータルを持つネットワーク(Guest Networks)は推奨されません。

PreStage を有効化

  • Allow use of the Return to Service option during device reset をチェックします
  • Wi-Fi 構成プロファイルを選択します
  • Preserve managed apps をチェックします(任意)

注: デバイスが Preserve managed apps を有効にして PreStage を通じて登録されると、そのデバイスは、Preserve managed apps をチェックせずに PreStage を通じて後で登録されるまで、リモートでもユーザー起動でもデバイス OS を更新できません。

  • デバイスを PreStage にスコープします

注: Enrollment Customization は、以前の登録または次の登録のいずれでもサポートされていません。Require Credentials for Enrollment はサポートされていません。

初期アプリレコードのセットアップ

  1. Volume Purchasing ワークフローを使用して、Return to Service アプリを Jamf Pro に配布します
  2. 自動的に作成されない場合は、Jamf Return to Service を Jamf Pro のアプリカタログに追加します
    • Managed Distribution: Assign Content Purchased in Volume をチェックします
    • この時点ではスコープを設定せず、Managed App Configuration は空白のままにしてください
    • Save をクリックします
  3. ブラウザのアドレスバーに表示される URL 内のアプリレコード ID を控えておきます。 https://yourserver.jamfcloud.com/mobileDeviceApps.html?id=18&o=r

Linked App API Integration

  1. Create API Role

    • Settings > System > API Roles and Clients で、API Roles タブを選択します
    • + New ボタンをクリックします
    • Display name を "Return to Service" に設定します
    • 以下の権限を選択して Save をクリックします:
      • Send Mobile Device Remote Wipe Command
  2. Create API Client

    • Settings > System > API Roles and Clients で、API Clients タブを選択します
    • + New ボタンをクリックします
    • Display name を "Return to Service" に設定します
    • 前の手順で作成した API Role を選択します
    • "Enable API Client" ボタンを選択して Save をクリックします
  3. ブラウザのアドレスバーに表示される URL 内の API Client レコード ID を控えておきます。 https://yourserver.jamfcloud.com/view/settings/system-settings/apiroles-and-clients/api-clients/5

    注: client secret は生成しないでください。

  4. Jamf Pro API を使用して、Jamf Return to Service を上記で作成した API Client にリンクします

    "Create API Integrations" 権限を持つ client credential を使用して、bearer token をリクエストします。詳細については Authentication and Authorization のドキュメントを参照してください。

    A. bearer token をリクエストします。 yourserver.jamfcloud.comyour_client_idyour_client_secret を、"Create API Integrations" 権限を持つ client credential の保存済みの値に変更します。

    TOKEN=$(curl -s -X POST "https://yourserver.jamfcloud.com/api/oauth/token" \
      --header "Content-Type: application/x-www-form-urlencoded" \
      --data-urlencode "grant_type=client_credentials" \
      --data-urlencode "client_id=your_client_id" \
      --data-urlencode "client_secret=your_client_secret" \
      | plutil -extract access_token raw -)
    

    B. アプリをリンクします。 JPS インスタンス名と、上記の初期アプリレコードのセットアップ(手順 3)および Linked App API Integration(手順 3)から保存した 2 つの ID を変更します。

    curl --request POST \
      --url https://yourserver.jamfcloud.com/api/v1/api-integrations-linked-app \
      --header "Authorization: Bearer $TOKEN" \
      --header "accept: application/json" \
      --header "content-type: application/json" \
      --data '
    {
      "apiIntegrationId": "0",
      "linkedAppId": "0",
      "linkedAppType": "MOBILE_DEVICE_APP",
      "claims": {
        "targets": ["MOBILE_DEVICE_ID"]
      }
    }
    '
    

アプリレコードのセットアップを完了する

  1. Jamf Return to Service のアプリレコードを編集します

  2. スコープを設定します

  3. App Configuration に以下を追加します:

    <dict>
      <key>JPS_URL</key>
      <string>$JPS_URL</string>
      <key>JSSID</key>
      <string>$JSSID</string>
      <key>OAUTH_AUTH_CODE</key>
      <string>$OAUTH_AUTH_CODE</string>
      <key>APP_CONFIG_REINSTALL_CODE</key>
      <string>$APP_CONFIG_REINSTALL_CODE</string>
    </dict>
    
  4. (iOS/iPadOS 任意) カスタムアイコンと表示名をサポートするために Web クリップをデプロイします:

    • Label: ホーム画面上のカスタム表示名
    • URL: return-to-service://
    • Icon: カスタムアイコンをアップロード
    • アプリを開くためのユーザープロンプトを抑制するには full screen をチェックします

tvOS のみ: 以下のいずれかに該当する場合は、Jamf Pro で別のアプリレコードを作成します:

  • 既存の Jamf Return to Service アプリレコードが "Make available in Self Service" の配布方法を使用している。tvOS では "Install Automatically/Prompt Users to Install" が必要です。
  • 既存の Jamf Return to Service アプリレコードが Jamf Return to Service 2.5.0 より前に作成された。v2.5.0 より前は、tvOS はサポートされておらず、アプリレコードは iOS/iPadOS サポートのみに対して有効です。

ワイプ後の Setup Assistant フローの間は、リモコンをクリックせず、ホーム画面が表示されるまで待ちます。再起動後、完了までに最大 3 分かかる場合があります。

ホーム画面に戻った後にリモコンが Apple TV とペアリングされていない場合は、リモコンを Apple TV に近づけた状態で、メニューボタンと音量アップ(+)ボタンを同時に押します。

これでゼロタッチの Return to Service を体験する準備が整いました!


エンドユーザーワークフローの有効化(Legacy 実装)

API Integration

  1. Create API Role

    Settings > System > API Roles and Clients で:

    • API Roles タブを選択します
    • + New ボタンをクリックします
    • Display name を "Return to Service" に設定します
    • 以下の権限を選択します:
      • Read iOS Configuration Profiles
      • Send Mobile Device Remote Wipe Command
      • View MDM command information in Jamf Pro API
      • Read Mobile Devices
    • Save をクリックします
  2. Create API Client

    Settings > System > API Roles and Clients で:

    • API Clients タブを選択します
    • + New ボタンをクリックします
    • Display name を "Return to Service" に設定します
    • 前の手順で作成した API Role を選択します
    • "Enable API Client" ボタンを選択します
    • Save をクリックします
    • Generate client secret ボタンをクリックします
    • create secret ボタンをクリックします
    • 後で使用するために client ID と client secret をコピー/保存します
    • Close をクリックします

Network Configuration Profile

  1. オンボーディングネットワークの Wi-Fi ペイロードを含む構成プロファイルを作成するか、既存のものを使用します
  2. ブラウザのアドレスバーに表示される URL 内の構成プロファイル ID を控えておきます(ID のみが使用され、URL 全体ではありません)。 https://yourinstance.jamfcloud.com/iOSConfigurationProfiles.html?id=18&o=r この例では、ID は 18 です。

注: アプリのデフォルトの動作は、Setup Assistant と登録全体を通じて Return to Service ネットワーク構成プロファイルを保持することです。Return to Service に使用されるネットワーク構成プロファイルのインスタンスは、管理対象外になります。管理対象のネットワーク構成プロファイルは、管理対象外の構成プロファイルよりも優先されます。管理対象外のプロファイルは、Appendix A に記載の Managed App Config キー rts_wifi_removal_seconds を使用して削除できます。

Managed App Configuration

  1. 以下のテンプレートの各キーを置き換えます:

    <dict>
      <key>JPS_URL</key>
      <string>$JPS_URL</string>
      <key>JSSID</key>
      <string>$JSSID</string>
      <key>MANAGEMENTID</key>
      <string>$MANAGEMENTID</string>
      <key>client_id</key>
      <string>ENTER_YOUR_CLIENT_ID_HERE</string>
      <key>client_secret</key>
      <string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
      <key>rts_wifi_config_profile_id</key>
      <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
    </dict>
    
    App Config Key Value
    client_id 前の手順で保存した Client ID
    client_secret 前の手順で保存した Client Secret
    rts_wifi_config_profile_id 上記で控えた Wi-Fi ペイロードを含む構成プロファイルの ID
  2. 後で使用するために Managed App Config を保存します。

App Record Configuration

  1. Volume Purchasing ワークフローを使用して、Return to Service アプリを Jamf Pro に配布します。
  2. 自動的に作成されなかった場合はアプリを Jamf Pro のアプリカタログに追加し、以下を完了してから保存します:
    • General
    • Scope
    • Managed Distribution — Assign Content Purchased in Volume をチェックします
    • App Configuration — 上記の Managed App Config をコピーします
  3. (iOS/iPadOS 任意) カスタムアイコンと表示名をサポートするために Web クリップをデプロイします:
    • Label: ホーム画面上のカスタム表示名
    • URL: return-to-service://
    • Icon: カスタムアイコンをアップロード
    • アプリを開くためのユーザープロンプトを抑制するには full screen をチェックします

tvOS のみ: 以下のいずれかに該当する場合は、Jamf Pro で上記の手順 2 を繰り返して別のアプリレコードを作成します:

  • 既存の Jamf Return to Service アプリレコードが "Make available in Self Service" の配布方法を使用している。tvOS では "Install Automatically/Prompt Users to Install" が必要です。
  • 既存の Jamf Return to Service アプリレコードが Jamf Return to Service 2.5.0 より前に作成された。v2.5.0 より前は、tvOS はサポートされておらず、アプリレコードは iOS/iPadOS サポートのみに対して有効です。

ワイプ後の Setup Assistant フローの間は、リモコンをクリックせず、ホーム画面が表示されるまで待ちます。再起動後、完了までに最大 3 分かかる場合があります。

ホーム画面に戻った後にリモコンが Apple TV とペアリングされていない場合は、リモコンを Apple TV に近づけた状態で、メニューボタンと音量アップ(+)ボタンを同時に押します。

これでゼロタッチの Return to Service を体験する準備が整いました!


Appendix A-1: Managed App Configuration(Legacy 実装)

Key/Value ペア

注: すべての値は string 型です

Key Value 説明
JPS_URL $JPS_URL Jamf Pro Server インスタンスの URL
JSSID $JSSID アプリを実行しているデバイスの JSSID
MANAGEMENTID $MANAGEMENTID アプリを実行しているデバイスの MANAGEMENTID
client_id <API Client ID> API Integration の Client ID
client_secret <API Client secret> API Integration の Client Secret
rts_wifi_config_profile_id <config profile id> Return to Service に使用される 1 つ以上の Wi-Fi ペイロードを含む構成プロファイル
rts_header_label (任意)デフォルトは "Return to Service" 画面上部に表示されるテキスト
rts_reset_label (任意)デフォルトは "Tap Button to Reset" 開始を促すテキスト
rts_cancel_label (任意)デフォルトは "Tap Button to Cancel" キャンセルを促すテキスト
rts_access_passcode (任意)デフォルトは ""(空白) バージョン 2.4.7 で追加。英数字の値を設定して、アプリの使用にパスコード要件を有効化します
rts_countdown_time (任意)デフォルトは "5"(秒単位) バージョン 2.4.8 で追加。デバイスが消去される前にキャンセルできる秒数
rts_wifi_removal_seconds (任意)デフォルトは "0"(秒単位) バージョン 2.4.10 で追加。Return to Service 中に使用された構成プロファイルがデバイスから削除されるまでの秒数
rts_app_preservation (任意)デフォルトは "no" バージョン 3.0.0 で追加。"yes" に設定するとアプリ保持を有効化します。デバイスの最初の登録が成功した後、その後の Return to Service イベントでは、デバイス上のスナップショットからスコープ内の管理対象アプリがインストールされます。Appendix F を参照してください
rts_no_wifi (任意)デフォルトは "no" バージョン 3.1.1 で追加。"yes" に設定するとセルラーまたは Ethernet 接続デバイスをサポートし、rts_wifi_config_profile_id を無視します

フルテンプレート

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>client_id</key>
  <string>ENTER_YOUR_CLIENT_ID_HERE</string>
  <key>client_secret</key>
  <string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
  <key>rts_wifi_config_profile_id</key>
  <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
  <key>rts_header_label</key>
  <string>Return to Service</string>
  <key>rts_reset_label</key>
  <string>Tap Button to Reset</string>
  <key>rts_cancel_label</key>
  <string>Tap Button to Cancel</string>
  <key>rts_access_passcode</key>
  <string></string>
  <key>rts_countdown_time</key>
  <string>5</string>
  <key>rts_wifi_removal_seconds</key>
  <string>0</string>
  <key>rts_app_preservation</key>
  <string>no</string>
</dict>

Appendix A-2: Managed App Configuration(Recommended 実装)

Key/Value ペア

注: すべての値は string 型です

Key Value 説明
JPS_URL $JPS_URL Jamf Pro Server インスタンスの URL
JSSID $JSSID アプリを実行しているデバイスの JSSID
OAUTH_AUTH_CODE $OAUTH_AUTH_CODE 必須
APP_CONFIG_REINSTALL_CODE $APP_CONFIG_REINSTALL_CODE OAUTH_AUTH_CODE とともに必須
rts_header_label (任意)デフォルトは "Return to Service" 画面上部に表示されるテキスト
rts_reset_label (任意)デフォルトは "Tap Button to Reset" 開始を促すテキスト
rts_cancel_label (任意)デフォルトは "Tap Button to Cancel" キャンセルを促すテキスト
rts_access_passcode (任意)デフォルトは ""(空白) バージョン 2.4.7 で追加。英数字の値を設定して、アプリの使用にパスコード要件を有効化します
rts_countdown_time (任意)デフォルトは "5"(秒単位) バージョン 2.4.8 で追加。デバイスが消去される前にキャンセルできる秒数

フルテンプレート

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>
  <key>rts_header_label</key>
  <string>Return to Service</string>
  <key>rts_reset_label</key>
  <string>Tap Button to Reset</string>
  <key>rts_cancel_label</key>
  <string>Tap Button to Cancel</string>
  <key>rts_access_passcode</key>
  <string></string>
  <key>rts_countdown_time</key>
  <string>5</string>
</dict>

Appendix B: Jamf Pro コンソールワークフローの有効化(対象デバイス)

要件

  • エンドユーザーワークフローが正常に構成およびテストされていること
  • Jamf Return to Service アプリが対象デバイスに配布されていること

Jamf Pro 構成例

  1. Managed App Configuration を変更する

    存在しない場合は、Jamf Return to Service の Managed App Configuration に以下を追加します:

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Re-enrollment 設定

    Settings > Global > Re-enrollment で:

    チェックされていない場合は、Edit をクリックし、"Clear extension attribute values on computers and mobile devices" を選択して Save をクリックします。

  3. Extension Attribute を追加する

    Settings > Device Management > Extension Attributes で:

    • + New ボタンをクリックします
    • Display Name を "Return to Service" に設定します
    • Input Type を Pop-Up Menu に設定します
    • + Add ボタンをクリックします。選択肢として "Start" を追加します
    • + Add ボタンをクリックします。選択肢として "Cancel" を追加します
    • Save をクリックします
    • Save をクリックします
  4. Smart Device Group を追加する

    Mobile Devices > Smart Device Groups で:

    • + New ボタンをクリックします
    • Mobile Device Group タブを選択します
    • Display Name を "Return to Service" に設定します
    • Criteria タブを選択します
    • + Add ボタンをクリックし、Show Advanced Criteria ボタンをクリックします
    • "Return to Service" を選択します
    • Operator を "is" に設定し、値を "Start" に設定します
    • + Add ボタンをクリックします
    • "App Name" を選択します
    • Operator を "has" に設定し、値を "Return to Service" に設定します
    • Save をクリックします
  5. Single App Mode 構成プロファイルを作成する

    Mobile Devices > Configuration Profiles で:

    • + New ボタンをクリックします
    • General を選択します
    • Name を "Single App Mode (Return to Service)" に設定します
    • ペイロードリストから "Single App Mode" を選択し、Configure ボタンをクリックします
    • "Lock to App" のポップアップメニューから "Jamf Return to Service" を選択します
    • Scope タブを選択します
    • + Add ボタンをクリックします
    • "Mobile Device Groups" タブを選択します
    • "Return to Service" グループ名の隣にある Add ボタンをクリックします
    • Save をクリックします

モバイルデバイスへ送信する

対象のモバイルデバイスレコードで、以下の 3 つの手順を実行します:

  1. Inventory タブ: General で Edit ボタンをクリックします
  2. "Return to Service" のポップアップメニューから Start をクリックします
  3. Save ボタンをクリックします

Jamf Return to Service アプリが対象デバイスで自動的に起動し、ユーザーの操作なしで Return to Service を実行します。


Appendix C: Jamf Pro コンソールワークフローの有効化(一括アクション)

要件

  • エンドユーザーワークフローが正常に構成およびテストされていること
  • Jamf Return to Service アプリが対象デバイスに配布されていること
  • 再登録中に、デバイスの Building または Department 属性をクリアまたは設定できること

Jamf Pro 構成例

注: 以下の構成例では、Return to Service をトリガーする属性として、クリアされた Extension Attribute を使用しています。

  1. Managed App Configuration を変更する

    存在しない場合は、Jamf Return to Service の Managed App Configuration に以下を追加します:

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Re-enrollment 設定

    Settings > Global > Re-enrollment で:

    チェックされていない場合は、Edit をクリックし、"Clear user and location information on mobile devices and computers" を選択して Save をクリックします。

    注: 登録中に Building または Department 属性を設定するその他のオプションには、prestage enrollment または inventory preload での設定が含まれます。

  3. 属性に Return to Service を追加する

    Settings > Network > Departments で:

    • + New ボタンをクリックします。Display Name を "Return to Service" に設定します。Save をクリックします
    • 戻る矢印をクリックします
    • + New ボタンをクリックします。Display Name を "Cancel" に設定します。Save をクリックします
  4. Smart Device Group を追加する

    Mobile Devices > Smart Device Groups で:

    • + New ボタンをクリックします
    • Mobile Device Group タブを選択します
    • Display Name を "Return to Service" に設定します
    • Criteria タブを選択します
    • + Add ボタンをクリックします
    • "Department" を選択します
    • Operator を "is" に設定し、値を "Start" に設定します
    • + Add ボタンをクリックします
    • "App Name" を選択します
    • Operator を "has" に設定し、値を "Return to Service" に設定します
    • Save をクリックします
  5. Single App Mode 構成プロファイルを作成する

    Mobile Devices > Configuration Profiles で:

    • + New ボタンをクリックします
    • General を選択します
    • Name を "Single App Mode (Return to Service)" に設定します
    • ペイロードリストから "Single App Mode" を選択し、Configure ボタンをクリックします
    • "Lock to App" のポップアップメニューから "Jamf Return to Service" を選択します
    • Scope タブを選択します
    • + Add ボタンをクリックします
    • "Mobile Device Groups" タブを選択します
    • "Return to Service" グループ名の隣にある Add ボタンをクリックします
    • Save をクリックします

Mobile Device Group への一括アクション

対象の Smart device group を選択します:

  1. View ボタンをクリックし、Action ボタンをクリックします
  2. Next ボタンをクリックします("Edit the Building and Department" がデフォルトのアクションです)
  3. Department のポップアップメニューから "Return to Service" を選択します
  4. Next ボタンをクリックし、Done ボタンをクリックします

Jamf Return to Service アプリが対象デバイスで自動的に起動し、ユーザーの操作なしで Return to Service を実行します。


Appendix D: inventory preload を使用した Auto Return to Service Healthcare Listener ワークフロー(Auto RtS)の有効化

要件

  • エンドユーザーワークフローが正常に構成およびテストされていること
  • Jamf Return to Service アプリが対象デバイスに配布されていること
  • 再登録中に、inventory preload を使用してデバイスの Extension Attribute を設定できること
  • Jamf Healthcare Listener がセットアップおよび構成されていること

Jamf Pro 構成例

  1. Managed App Configuration を変更する

    存在しない場合は、Jamf Return to Service の Managed App Configuration に以下を追加します:

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Extension Attribute を追加する

    Settings > Device Management > Extension Attributes で:

    • + New ボタンをクリックします
    • Display Name を "Auto Return to Service" に設定します
    • Description を "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app" に設定します
    • Data Type を String に設定します
    • Inventory Display を Extension Attributes に設定します
    • Input type を Pop-up Menu に設定します
    • + Add ボタンを選択します。"Ready" と入力します
    • Pop-up Menu の選択肢で Save をクリックします
    • 右下隅の Save をクリックします
  3. Smart Device Group を追加する

    Mobile Devices > Smart Device Groups で:

    • + New ボタンをクリックします
    • Mobile Device Group タブを選択します
    • Display Name を "Auto Return to Service" に設定します
    • Criteria タブを選択します
    • + Add ボタンをクリックします
    • 先ほど作成した "Auto Return to Service" Extension Attribute を選択します
    • Operator を "is" に設定し、値は空白のままにします
    • + Add ボタンをクリックします
    • "App Name" を選択します
    • Operator を "has" に設定し、値を "Return to Service" に設定します
    • Save をクリックします
  4. Single App Mode 構成プロファイルを作成する

    Mobile Devices > Configuration Profiles で:

    • + New ボタンをクリックします
    • General を選択します
    • Name を "Single App Mode (Return to Service)" に設定します
    • ペイロードリストから "Single App Mode" を選択し、Configure ボタンをクリックします
    • "Lock to App" のポップアップメニューから "Jamf Return to Service" を選択します
    • Scope タブを選択します
    • + Add ボタンをクリックします
    • "Mobile Device Groups" タブを選択します
    • "Auto Return to Service" グループ名の隣にある Add ボタンをクリックします
    • Save をクリックします
  5. Healthcare Listener Rule を作成する

    Settings > Server > Infrastructure Managers で:

    注: Healthcare Listener がすでに環境内でデバイスをワイプするようにセットアップされている場合は、discharge/transfer の既存のルールを以下のものに置き換える必要があります。

    • Healthcare Listener を選択します。Edit を選択します。+ Add ボタンをクリックします
    • 任意の Display Name を作成します(例: A03 - Auto Return to Service)
    • Set Remote Command: Clear Extension Attribute
    • Set Mobile Device Extension Attribute: Auto Return to Service
    • Select ADT message to automatically run rule(例: Patient Discharge: A03 / Patient Transfer: A02)
    • Save をクリックします

    注: 患者デバイスでパスコードが強制されている場合(一般的ではありません)、ADT イベントで clear passcode リモートコマンドを発行する別のルールを作成します。

  6. 患者デバイスの Inventory Preload を追加する

    Settings > Global > Inventory Preload で:

    inventory preload がすでにセットアップされている場合は、EA Auto Return To Service という名前の列を追加するようにテンプレートを変更します(先ほど作成した Extension Attribute と一致させる必要があります)。

    • "Auto Return to Service" の status を Ready に設定します
    • File Upload を選択し、inventory preload テンプレートをアップロードします

Auto Return to Service ワークフローを手動でテストする

対象のモバイルデバイスレコードで、以下の 3 つの手順を実行します:

  1. Inventory タブ: Extension Attributes で Edit ボタンをクリックします
  2. "Auto Return to Service" のポップアップメニューから <Blank> を選択します
  3. Save ボタンをクリックします

Jamf Return to Service アプリが対象デバイスで自動的に起動し、ユーザーの操作なしで Return to Service を実行します。


Appendix E: inventory preload を使用しない Auto Return to Service Healthcare Listener ワークフロー(Auto RtS)の有効化

要件

  • エンドユーザーワークフローが正常に構成およびテストされていること
  • Jamf Return to Service アプリが対象デバイスに配布されていること
  • 再登録中に Extension Attribute をクリア しない こと
  • Jamf Healthcare Listener がセットアップおよび構成されていること

Jamf Pro 構成例

  1. Managed App Configuration を変更する

    存在しない場合は、Jamf Return to Service の Managed App Configuration に以下を追加します:

    <key>JSSID</key>
    <string>$JSSID</string>
    <key>rts_auto</key>
    <string>yes</string>
    <key>rts_hcl</key>
    <string>yes</string>
    <key>rts_hcl_ea_name</key>
    <string>Auto Return to Service</string>
    <key>rts_hcl_ea_value</key>
    <string>Ready</string>
    
  2. API Role を変更する

    Return to Service API Role に以下の権限を追加します:

    • Update Mobile Devices
  3. Extension Attribute を追加する

    Settings > Device Management > Extension Attributes で:

    • + New ボタンをクリックします
    • Display Name を "Auto Return to Service" に設定します
    • Description を "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app" に設定します
    • Data Type を String に設定します
    • Inventory Display を Extension Attributes に設定します
    • Input type を Pop-up Menu に設定します
    • + Add ボタンを選択します。"Ready" と入力します
    • Pop-up Menu の選択肢で Save をクリックします
    • 右下隅の Save をクリックします
  4. Smart Device Group を追加する

    Mobile Devices > Smart Device Groups で:

    • + New ボタンをクリックします
    • Mobile Device Group タブを選択します
    • Display Name を "Auto Return to Service" に設定します
    • Criteria タブを選択します
    • + Add ボタンをクリックします
    • 先ほど作成した "Auto Return to Service" Extension Attribute を選択します
    • Operator を "is" に設定し、値は空白のままにします
    • + Add ボタンをクリックします
    • "App Name" を選択します
    • Operator を "has" に設定し、値を "Return to Service" に設定します
    • Save をクリックします
  5. Single App Mode 構成プロファイルを作成する

    Mobile Devices > Configuration Profiles で:

    • + New ボタンをクリックします
    • General を選択します
    • Name を "Single App Mode (Return to Service)" に設定します
    • ペイロードリストから "Single App Mode" を選択し、Configure ボタンをクリックします
    • "Lock to App" のポップアップメニューから "Jamf Return to Service" を選択します
    • Scope タブを選択します
    • + Add ボタンをクリックします
    • "Mobile Device Groups" タブを選択します
    • "Auto Return to Service" グループ名の隣にある Add ボタンをクリックします
    • Save をクリックします
  6. Healthcare Listener Rule を作成する

    Settings > Server > Infrastructure Managers で:

    注: Healthcare Listener がすでに環境内でデバイスをワイプするようにセットアップされている場合は、discharge/transfer の既存のルールを以下のものに置き換える必要があります。

    • Healthcare Listener を選択します。Edit を選択します。+ Add ボタンをクリックします
    • 任意の Display Name を作成します(例: A03 - Auto Return to Service)
    • Set Remote Command: Clear Extension Attribute
    • Set Mobile Device Extension Attribute: Auto Return to Service
    • Select ADT message to automatically run rule(例: Patient Discharge: A03 / Patient Transfer: A02)
    • Save をクリックします

    注: 患者デバイスでパスコードが強制されている場合(一般的ではありません)、ADT イベントで clear passcode リモートコマンドを発行する別のルールを作成します。

Auto Return to Service ワークフローを手動でテストする

対象のモバイルデバイスレコードで、以下の 3 つの手順を実行します:

  1. Inventory タブ: Extension Attributes で Edit ボタンをクリックします
  2. "Auto Return to Service" のポップアップメニューから <Blank> を選択します
  3. Save ボタンをクリックします

Jamf Return to Service アプリが対象デバイスで自動的に起動し、ユーザーの操作なしで Return to Service を実行します。


Appendix F: App Preservation の有効化(Legacy 実装)

要件

  • iOS/iPadOS 26.0 以降
  • Jamf Pro 11.20 以降

Jamf Pro 構成例

  1. Managed App Configuration を変更する

    存在しない場合は、Jamf Return to Service の Managed App Configuration に以下を追加します:

    <key>rts_app_preservation</key>
    <string>yes</string>
    <key>JSSID</key>
    <string>$JSSID</string>
    
  2. API Role を変更する

    存在しない場合は、Return to Service API Role に以下の権限を追加します:

    • Read Mobile Devices
  3. PreStage を有効化する

    • Allow use of the Return to Service option during device reset をチェックします
    • Wi-Fi 構成プロファイルを選択します
    • Preserve managed apps をチェックします
    • デバイスを PreStage にスコープします

    注: アプリは、PreStage で定義されたプロファイルではなく、Managed App Config で定義された Wi-Fi 構成プロファイルを使用します。PreStage で定義されたプロファイルには、Wi-Fi ペイロードを 1 つだけ含め、他のペイロードは含めないようにする必要があります。

  4. 初回の Return to Service

    • アプリから Return to Service を開始します
    • Jamf Pro が bootstrap token をエスクローし、アプリ保持のためにデバイスを準備します
  5. 初回以降の Return to Service

    • アプリから Return to Service を開始します
    • スコープ内の管理対象アプリは、存在する場合はネットワークからではなくデバイス上のスナップショットからインストールされます

法的情報

この記事は役に立ちましたか?